windows2003 下 DNS 服务器配置方法
windows2003 DHCP 服务器配置图解
配置 VPN 接入服务器
exchange 图文配置方法
Windows Server 2003 FTP 服务器配置详解
windows2003 下 DNS 服务器配置方法
如何从运行 Windows Server 2003 的独立服务器开始
运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务器分
配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地址,因为
地址的动态更改会使客户端与 DNS 服务器失去联系。
第 1 步:配置 TCP/IP
单击开始,指向控制面板,指向网络连接,然后单击本地连接。
单击属性.
单击 Internet 协议 (TCP/IP)。,然后单击属性.
单击常规 选项卡。
单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址。
单击高级,然后单击 DNS 选项卡。
单击附加主要的和连接特定的 DNS 后缀。
单击以选中附加主 DNS 后缀的父后缀复选框。
单击以选中在 DNS 中注册此连接的地址复选框。
注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。
如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台转发
器。在本文稍后的如何配置转发器 部分将讨论转发器。
单击确定三次。 网管 u 家
备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解析
器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。
第 2 步:安装 Microsoft DNS 服务器
单击开始,指向控制面板,然后单击添加或删除程序。
单击添加或删除 Windows 组件。
在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息.
单击以选中域名系统 (DNS) 复选框,然后单击确定。
单击下一步.
得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱
动器。
安装完成时,在完成 Windows 组件向导页上单击完成 。
单击关闭 关闭添加或删除程序窗口。 中国网管联盟
第 3 步:配置 DNS 服务器
要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤 xx
作:
单击开始,指向程序,指向管理工具,然后单击 DNS。
右击正向搜索区域,然后单击新建 区域。
当“新建区域向导”启动后,单击下一步. 网管下载
接着将提示您选择区域类型。区域类型包括:
主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个.dns 文
本文件中。
辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为区
域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改辅助 DNS
服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。
存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记录
包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。
Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制器时
可用。
新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受动态更
新。单击主要,然后单击下一步.
新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于
Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于
Active Directory 的 域 的 名 称 为 “” , 那 么 有 效 的 区 域 名 称 只 能 是
“”。
接受新区域文件的默认名称。单击下一步.
备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分
支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普
遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反向搜索将 IP
地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向 DNS 区域,您
可以在创建原始正向记录时自动创建关联的反向记录。
如何移除根 DNS 区域
运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS
服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后
使用根服务器尝试解析。
默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请求。
当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升过程
中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根 Internet
服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示。
单击开始,指向管理工具,然后单击 DNS。
展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索区域。
右击\".\" 区域,然后单击删除.
如何配置转发器
Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务器。
如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服务器,
以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。
单击开始,指向管理工具,然后单击 DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。
单击 DNS 域 列表中的一个 DNS 域。或者单击新建,在 DNS 域 框中键入希望转发查询
的 DNS 域的名称,然后单击确定.
在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然后
单击添加.
重复步骤 4,添加希望转发到的 DNS 服务器。
单击确定.
如何配置根提示
Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件
(%SystemRoot%\System32\DNS\) 中。Windows 使用标准的 Internic 根服务器。
另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服务器列表
更新自身。
单击开始,指向管理工具,然后单击 DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.
单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。
如何在防火墙后配置 DNS
代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和 TCP
端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和防火
墙时,这些问题都有可能发生。
windows2003 DHCP 服务器配置图解
实验说明】DHCP(Dynamic Host Configuration Protocol)中文译为动态主机配置
协议,主要负责为客户端动态分配 IP 地址。本文将涉及到在 Windows Server 2003
下的 DHCP 服务的安装、DHCP 服务器授权、创建激活作用域、配置 DHCP 选
项、设置保留 IP、DHCP 中继代理、DHCP 服务器的维护。
【所需软件】
1、VMware Workstation 英文正式版
2、Windows Server 2003 SP2 企业版原版光盘镜像
【实验步骤】
一、安装 DHCP 服务
1)单击开始-控制面板-添加或删除程序,单击添加/删除 Windows 组件-网络服务-动态主机
配置协议(DHCP)
二、DHCP 服务器授权
默认情况下 DHCP 是没有被授权的,如果想要启用 DHCP 服务器,必须是企业管理员给予
授权。
1)右键单击 []选择授权,即可完成 DHCP 服务
器的授权
三、创建并激活作用域
授权后的 DHCP 服务器并不能直接投入使用,我们还需要进行进一步的配置。这一节我们
将演示如何创建和激活作用域
1)右键单击 []选择新建作用域,弹出欢迎界面,
单击下一步
2)输入作用域标识
3)输入 IP 地址范围
4)设置排除区域,此区域的 IP 地址不进行自动分配
5)设置租约
6)设置默认网关
7)设置 DNS
8)设置 WINS 服务器地址
9)激活作用域
10)完成
四、设置保留 IP
保留 IP 主要用户分配给特定的用户或者服务器,以确保在 DHCP 模式下那些特定的用户或
者服务器可以得到固定的 IP。
1)右键单击保留,选择新建保留
2)完成
五、DHCP 中继代理
如果客户机与 DHCP 服务器并不在同一个网段,那么客户机的请求将无法到达服务器,自
然也就不能正确获得服务了。解决这个问题的办法,就在在与客户机同一个 Lan 内添加一
个 DHCP 中继服务器,这个中继服务器可以是支持 DHCP 中继的交换机也可以是 Windows
Server 2003。本文以 Windows Server 2003 为例进行演示。
1)单击开始-管理工具-路由和远程访问。默认情况下路由和远程服务是没有启用的,我们
需要右键单击服务器名称选择配置并启用路由和远程访问,单击下一步继续
2)选择自定义配置
3)选择 LAN 路由
4)点击完成
5)点击是继续
6)单击 IP 路由选择,在常规上右键选择新增路由协议
7)选择 DHCP 中继代理程序
8)选择 IP 路由选择下的 DHCP 中继代理程序,右键单击新增接口
9)选择接口
10)点击确定,DHCP 中继代理配置完成
六、DHCP 服务器的维护
1)DHCP 服务器的数据所在目录为系统盘 C:\WINDOWS\system32\dhcp,在这里我们可以手
工将数据备份出去。
2)DHCP 碎片整理
3)其它相关命令
ipconfig /renew 重新申请一个 IP
ipconfig /release 释放一个 IP
七、客户端配置
客户端配置十分简单,只需要在 TCP/IP 属性中选择自动获取 IP 即可,如图
成功获取 IP
配置 VPN 接入服务器
安装花生壳
只有 VPN 服务器才需要安装花生壳服务,在规划环境的时候必须为每台 VPN 服务器申请一
个网域护照。这样每台服务器就会有一个不同的域名。在客户端拨号的时候可以通过域名控制连
接不同的网络。
一般建议花生壳直接安装在 VPN 服务器上,并配置为自动启动。这样只要服务器在线域名
一定有效。当然如果 VPN 服务器也提供互联网共享的话也可以将花生壳安装在内部网络的任何
一台计算机上,不过必须保证这台计算机不会在服务器在线的时候关机,以免域名失效。
网络连接准备
作为 VPN 服务器实际上就是一台路由器,一般需要安装两块或以上的网卡,其中一块网卡
负责和互联网连接。另一块网卡则连接内部网络。在进行下面的配置之前首先必须检测服务器和
互联网的连接是否正常。
另外很重要的一点就是必须保证服务器和互联网连接的网卡获得的是一个公网地址,即接入
的 ISP 不是使用地址转换技术。检测的办法如下:
在命令行输入 ipconfig,检查和互联网连接的网卡的 IP 地址,如果其地址在下列范围之一则
不是公网地址,ISP 使用了地址转换技术提供接入服务。这样就必须更换 ISP。
配置路由和远程访问服务
激活路由和远程访问服务
在安装 Window 2000 服务器或高级服务器的时候路由和远程服务是默认安装好的,不过没
有激活罢了,因此我们需要首先激活路由和远程访问服务。步骤如下:
在程序/管理工具中,点击“路由和远程访问”。打开路由和远程访问服务管理界面,见图 3-1
图 3-1
当前的管理界面中尚未添加服务器,所接下来需要将本机添加进去,方法是在服务器状态上按鼠
标右键,选择添加服务器,打开添加服务器的对话框,选择“这台计算机”,见图 3-2
图 3-2
按确定之后管理界面出现本机,并且处于停止状态,见图 3-3
图 3-3
接下来需要激活本机的路由和远程访问服务,在本级服务器上按鼠标右键,选择配置和激活路由
和远程访问服务。系统打开路由和远程访问服务安装向导。按下一步出现想到的功用设置页面,
见图 3-4。
图 3-4
选择手动配服务器,实际上这是最简单的配置方法,我们暂时撇开复杂的概念,这个选择实
际上已经将大部分我们需要的功能完成了。按下一步然后完成,系统会询问是否启动路由和远程
访问服务,回答是。然后我们又回到管理界面。见图 3-5
图 3-5
接下来我们所需要改动的地方只有一个就是配置 VPN 接入是分配的 IP 地址
配置接入的 IP 地址
VPN 服务在接受了 VPN 客户端的接入之后就会为客户端分配一个 IP 地址,客户端就是用这
个地址和服务器或服务器连接的内部网络通信。这个地址需要实现分配好,这个地址可以有两种
配置方法:
1、 使用和内部网络相同的地址段,这样远程接入的 VPN 客户就和直接连接在内部网络的
计算机一样,其网络配置和在公司内部的计算机没有什么区别。这种方式适合于单机拨入的情况,
但不太适合网络对网络的 VPN 互联。
2、 使用和内部网络不同的地址段,这时候 VPN 服务器相当于一台路由器,比较和与网络
对网络的互联。对于单机就比较麻烦,对于接入移动式办公的电脑最好还是选用第一种方式。
配置接入地址段的方法也有两种方法,一种是利用 DHCP 服务器,另一种就是直接在接入服
务器上配置。前一种方法需要介绍 DHCP 服务器的使用,这里就暂不介绍了。以下是配置接入
服务器自己的地址段的方法。
在接入服务器上按鼠标右键,点击属性,打开服务器的属性对话框,选择 IP 页面,如图 3-6
图 3-6
选择“静态地址”,按添加打开静态地址配置对话框,如图 3-7
图 3-7
输入其实抵制和结束地质,注意地址数量必须比最大的接入数量多一个,因为服务总是占用
地址段的第一个地址。
配置访问权限
用户必须有相应的权限才能使用接入服务,这个权限是在用户管理工具中配置的。如果使用
活动目录则必须使用活动目录的拥护和计算机进行管理,如果使用本机的账号则使用计算机管理
中的用户和组的功能。
远程拨入的权限是一个个用户配置的,默认情况下所有用户都没有拨入权限。我们在用户管
理中选择需要拨入的用户,打开属性对话框,选择拨入页面。在远程访问权限中选择“允许访问”
即可,见图 3-8
图 3-8
四、 配置客户端
这里介绍的客户端指的是单台 PC 连接 VPN 服务器的情况,即单机和网络的连接。关于网络到
网络的连接我将在后续的文章介绍。
单机连接 2000Server 做的 VPN 服务器非常简单,和平时 Modem 拨号上网差不多。区别在于原
来填写电话号码的地方现在必须填写 VPN 服务器的 Ip 地址或域名。另外我们需要记住 VPN 是
一种建立在已有的网络连接上的一种专用连接,即人和 VPN 都需要一个底层的网络连接,我们
可以在建立 VPN 拨号连接的时候指定底层连接(如连接互联网的拨号连接),这样在拨 VPN
的时候计算机会自动拨互联网的连接。当然你如果使用多种互联网连接或直接使用局域网类型的
连接。可以不指定这个底层连接,在拨 VPN 之前自己手工拨号上互联网。
建立 VPN 拨号连接的方法如下:
首先打开控制面板里面的网络和拨号连接,点击新建连接。系统会打开拨号连接向导,按下一步,
进入网络连接类型的选择,如图 4-1
图 4-1
选择通过 Internet 连接到专用网络,按下一步,进入公用网络配置,见图 4-2
图 4-2
如果你使用的局域网形式的接入选择,不拨初始连接,如果你使用一个固定的拨号网络连接互联
网,则选择自动拨此初始连接,并选择对应的拨号连接名称。按下一步,进入目标地址配置,见
图 4-3
图 4-3
输入 VPN 服务器的 IP 地址或域名,如果你的 VPN 服务器采用的是动态连接,这时花生壳就显
示出其威力了,只需要输入了 VPN 服务器的动态域名,我们就可以省去大笔固定线路的租用费
用了。按下一步,输入新建 VPN 连接的名称,见图 4-4
图 4-4
至此 VPN 客户端配置完毕。如果你有多个 VPN 服务器可以重复上述步骤,为每个 VPN 接入服
务器建立相应的连接。
exchange 图文配置方法
完成了对 Exchange Server 2003 的安装,不过在安装完成之后,我们还需要对其进行一些基
本的配置。今天我就给大家介绍一下如何对 Exchange Server 2003 进行配置,这样您就可以
设置出一套完整的 Exchange Server 2003 系统了。
1、打开 Exchange 系统管理器:
2、在邮件服务器 SERVERVM 下打开“第一个存储组”,(这里我们只看到一个缺省的
存储组,在 Exchange2003 标准版中我们只能建立一个存储组,而企业版中我们可以建立 4
个存储组)选择“邮箱存储”,右击打开属性。从“限制”页中我们可以对该存储组的所有用户
的邮箱大小做出统一的设置:
3、在缺省安装完成后,默认状态下 POP3 服务是禁止的,所以如果我们需要它承担发
送和接收邮件的任务,那么我们必须首先在服务中启动 POP3:
4、在 Exchange 系统管理器中找到邮件服务器 SERVERVM 下的“协议”,然后选择 POP3
下的“默认 POP3 虚拟服务器”,在右击选项中启动该服务即可:
5、接下来就可以给域中的用户创建邮箱了。可以直接用域控制器或者从 ExchangeServer 中
的 “Active Directory 用户和计算机”工具,在创建新用户账户的同时也就可以为其创建邮箱:
6、下一步:
7、再下一步,在“创建 Exchange 邮箱”前面打上勾:
8、创建完成。
9、我们还可以为域中原有的用户添加邮箱。在“Active Directory 用户和计算机”中找到
需要添加邮箱的账户,在右击选项中点击“Exchange 任务”:
10、下一步:
11、选择“创建邮箱”,下一步:
12、分别输入用户名,选择服务器和邮箱存储组:
13、点击“完成”。
14、至此服务器端的基本配置完成,我们可以在 Outlook Express 或者 MS Outlook 中
添加账号,作好客户端的设置,即可正常使用自己的邮箱。另外,还可以 OWA 方式登陆
个人邮箱:打开 IE,在地址栏中输入 http:// mailserver name/exchange,然后输入用户名和密
码即可登陆:
15、请注意:创建的新邮箱账户必须从客户端上作过一次登录后才能在服务器端显示出
来:
16、另外,在 Exchange 系统管理器中,打开“全局设置”,右击“邮件传递”,在属性页
中可对发送,接收邮件大小,发件人或收件人筛选等基本项目作相应设置:
到此为止,一套完整的 Exchange Server 2003 系统就设置成功了。
Windows Server 2003 FTP 服务器配置详解
FTP 文件传输协议,主要用于计算机之间文件传输,是互联网上仅次于 www
的第二大服务。本文主要演示如何在 Windows Server 2003 上配置 FTP 服务,包
含不隔离用户、隔离用户和用 Active Directory 隔离用户三种方式的 ftp。
【所需软件】
1、VMware Workstation 英文正式版
2、Windows Server 2003 SP2 企业版原版光盘镜像
【实验步骤】
一、安装 FTP 服务
1)单击开始-控制面板-添加或删除程序,单击添加/删除 windows 组件,双
击应用程序服务,双击 Internat 信息服务(IIS),勾选文件传输协议(FTP)服
务
二、创建不隔离用户 FTP
1)单击开始-管理工具-Internat 信息服务(IIS)管理器,展开 FTP 站点,右
键单击默认 FTP 站点选择停止。暂停默认的 FTP 服务
2)右键单击 FTP 站点,选择新建-FTP 站点,弹出欢迎界面,单击下一步继
续
3)设置 IP 和端口号
4)选择不隔离用户
5)选择 ftp 主路径
6)设置 FTP 权限
7)成功建立 ftp 站点
三、创建隔离用户 FTP
1)参照创建不隔离用户 FTP 第一到第三步,修改第一步的名称为不隔离用
户
2)选择隔离用户
3)参考创建不隔离用户 FTP 的第五到第六步
4)FTP 站点创建完成
5)建立两个系统账户 user1,user2,用于 FTP 访问用户
6)在主 FTP 目录下建立相应文件夹,并建立不同文件内容。注意,我们的
主目录是 ftp,因为我们选择的是用户隔离模式,如果是在工作组模式下,就要
在主目录下建立 localuser 文件夹,然后在其下建立与各个用户名相同的文件夹。
如果是在域模式,需要在主目录下建立域服务器的 NetBios 名的文件夹,然后在
其下建立与各个用户相同的文件夹
7)测试
四、创建基于 Active Directory 隔离用户的 FTP
1、建立主 FTP 目录与用户 FTP 目录
2、建立用户帐户,用户 a,用户 b,再创建一个让 FTP 站点可以读取用户属性
的域用户账户 FTPuser。
3)FTP 站点必须能够读取位于 AD 内的域用户账户的 FTProot 与 FTPdir 两
个属性,才能够得知该用户主目录的位置,因此我们先要为 FTP 站点创建一个有
权限读取这两个属性的用户帐户.通过委派控制来实现。右键单击 选
择委派控制,弹出向导单击下一步继续
4)设置委派任务
5)新建 FTP 参见创建不隔离用户 FTP 步骤,需要修改隔离方式为 Active
Directory 隔离用户,修改描述为 AD 隔离用户,修改 IP 为 ,端
口为 21
6)指定 Active Directory 凭据,单击下一步后会弹出密码确认,只需重新输
入一次密码即可
7)设置权限参考创建不隔离用户 FTP
8)成功建立 FTP
9)初次运行 iisftp 脚本会提示未注册,只需要按照提示注册即可
10)在 AD 数据库中设置用户的主目录
11)验证